随着日新月异的发展变化,农村信用社卡业务的日益普及,中 间业务的蓬勃发展,自助银行以准确、快捷的结算和个性化支持的服务特点深受公众青睐。农村信用社也 加大了ATM设备的投入力度。近年来针对ATM业务的违法犯罪活动日益猖獗,高科技、智能化的作案特点明 显,风险防控形势不容乐观。
一、利用ATM诈骗手法
由于农村信用社ATM自身 所有的无人值守、自动取款的特征,也使其成为了近几年来信用社系统中犯罪案件的高发区。不法份子的 犯罪行为也从最初偷窥用户密码,发展到如今利用高科技术手段和蓄意破坏。根据之前已经侦破的案件显 示,犯罪分子的作案手段五花八门,“作案”手段的科技含量也不断提高,这里给大家曝光犯 罪分子利用银行卡进行盗窃的主要手段:一是犯罪分子事先在柜员机的键盘上盖一张“保护 膜”,储户在输入密码时会在保护膜上留下痕迹,犯罪分子再通过一种高科技的方法破解出储户完 整的密码;二是直接在ATM上安装微型摄像装置,窃取用户的密码;三是用胶布封堵ATM摄像孔,使犯罪行 为不被摄录;四是犯罪分子在ATM的插卡入口处设置障碍物,致使客户在取款时无法进行正常交易,造成 吞卡的假象,在客户离开之后,犯罪分子将卡取出盗走客户的存款;五是犯罪分子在自动柜员机的出钞口 处设置障碍物,与柜员机出钱口的大小一致,而且颜色相近,储户在夜间不易察觉;六是作案分子在自动 柜员机旁张贴告示、《紧急通知》等。七是作案分子利用夜间天黑,进行操作。八是利用人们麻痹、轻信 的心理作案。用假卡、空卡掉包。九是假提示,真转账。接入ATM机通讯网络,诈骗操作系统,十是扔凭 条,失存款。利用储户随意丢掉的取款凭条,拾到凭条后复制储户的银行卡,并用偷看到的密码取现。十 一是假帮忙,真冒领。不熟悉银行业务的储户应该直接找柜台员工,不要相信陌生的“好心 人”帮着办理业务。十二是假取款,真掉包。持卡者最好在卡的背面签上姓名或做上记号,在每次 操作时都要认真核对,发现不是自己的卡时立刻报警。破坏ATM机,砸毁显示器取钱,等等各种犯罪行为 五花八门。从案例来看,ATM管理十分重要,应当引起信用社的高度重视。
二、ATM内部管理 不容忽视
当前ATM内部管理主要存在的问题。一是业务风险的认识和警惕性不足。习惯于 传统业务条件下的风险防范和化解,风险意识和处理手段滞后,在应对金融电子化风险上显得束手无策。 “重应用、轻安全”的思想较普遍地存在。二是规章制度不健全,业务操作不规范。健全规章 制度是保证业务健康运行的必要前提和条件,在规章制度上不仅要建立严密的技术防范机制,如:系统管 理、操作管理、级别控制等;又要考虑建立健全的业务安全机制,如:岗位分工及监督机制、加取钞管理 和安全制度、定期和不定期的检查督导制度等。三是卡产品技术设计上的缺陷,为犯罪分子提供了可乘之 机。单一控制方式下的密码设计漏洞,给许多犯罪分子通过“卡复制”进行诈骗提供了方便。 四是ATM保险箱密码不及时更换,且知密人较多。按规定,ATM保险箱的密码只能一人知道,并应及时更换 ,而有的信用社由于临柜人员轮班制,造成多人知道密码,同时得不到及时更改密码,使密码的设置变得 失去意义。五是不认真执行双人操作、钥匙与密码分开保管的规定。按规定,ATM机做周期,往钱箱加钞 ,要双人操作,同时ATM保险箱与密码应分开保管。而现阶段有些单位对这一规定并没有执行到位,形同 虚设。六是监控录像不到位。按规定,ATM机做周期及盘点钱箱里的现金,往钱箱里加现金,都应在录像 的监控下进行,而目前对这一规定没有认真执行。上述问题的存在,给一些图谋不轨的人在内部作案留下 了可乘之机。
三、加强ATM机管理刻不容缓
针对当前ATM机诈骗、盗窃案件频 发、犯罪分子大多流窜作案,农村信用社必须采取针对性措施,对ATM机进行专项风险管理,让犯罪分子 无机可乘,确保客户用卡安全。一是牢固树立风险防范与业务发展并重的思想。切实把ATM的风险防范工 作摆到与业务发展同等重要的位置,在强化安全意识的同时,树立业务风险、管理风险、市场风险、操作 风险、应用风险、技术风险等在内的全面风险观念,成立ATM案件应急、处理小分队。二是加强ATM的现场 巡查工作。针对当前犯罪分子在ATM入卡口设置机关截留客户卡的情况,农村信用社要进一步加强ATM巡查 工作,检查ATM入口和出口是否有异物或人为加装的机关,是否贴有非本信用社粘贴的“操作说 明”、“告示”、 “紧急通知”等;三是组织对ATM设备进行全面检查,要有 良好的监控系统、防盗报警设施和照明设施。四是完善ATM存款识别功能,主动与ATM经销商联系,及时更换 或升级识别模块,增强假币防范能力。五是加强对ATM监控系统的管理,及时检查监控系统的功能状况,定期 查看ATM录像资料,发现可疑人员认真研究分析,做好录像资料的备份。五是建立健全内部管理和监控制约 机制。健全ATM内部管理制度,制订出一整套符合实际、分工明确、操作性强的管理制度,并要严格执行 各项规定。各职能部门要经常对ATM的内部管理进行检查、辅导,及时发现问题,及时纠正问题,以杜绝 事故和案件的发生。ATM机涉及技术和业务岗位,如:综合、系统管理、程序开发与维护、设备维护、监 控、会计、出纳、加取钞、保卫等,加强制度建设,规范岗位操作是加强ATM业务管理和运营的关键。在 制度制定上既要考虑实际业务流程的客观衔接需求,也要考虑各岗位操作间的相互制约和监督,以实 现“分工明确、责任明确、相互监督、互有配合”的管理目的,切实防范因分工不明确而出现 的混岗操作风险和过失。六是提高技术队伍素养,增强维护技能。系统和设备的维护工作事关ATM业务的 正常运行,维护工作跟不上,再多、再好的设备也难以发挥应有的价值。培养和造就一支专业化的技术队 伍对ATM的维护和管理非常重要,可以采取加强内部技术交流或通过与专业人员联办培训等形式提高现有 人员技术素养,为快捷、准确、及时排除故障奠定良好的人才基础。七是规范制卡磁道信息。严格按照新 的《银行卡磁条信息格式和使用规范》要求,改造磁道信息设置,采用密码校验的双重控制方式,降 低“卡复制”风险,提高卡自身的安全性。
四、提醒广大客户提高警惕,加强自 防能力。
1、警示客户用卡时请提高警惕,防止密码泄露。 2、加强对客户防 范意识的宣传,警示客户千万不要轻信屏幕以外的任何通知、告示等,更不要按照通知、告示的要求进行 操作等,以防受骗。 3、领卡时,当场检查密码信封,如信封被打开过则立即调换。 4 、修改密码,不可用电话号码、生日等易于破译的号码做密码。 5、ATM机的回单不可随意丢掉 。 6、身份证与信用卡分开存放,卡不能与磁性物体放在一起。 7、操作ATM机时注意 是否有摄像头等多余“装置”。 8、在公共场所消费要仔细验收卡,以防被掉包等。
|